Демонстрационный экзамен корпоративная защита от внутренних угроз информационной безопасности

Демонстрационный экзамен по компетенции «Корпоративная защита от внутренних угроз информационной безопасности»

Подробности
Опубликовано 17.12.2020 09:40
Просмотров: 1517

С 14 по 15 декабря студенты 4-го курса специальности «Информационная безопасность автоматизированных систем» в количестве 7 человек сдавали демонстрационный экзамен по компетенции «Корпоративная защита от внутренних угроз информационной безопасности» в новой мастерской, оборудованной в соответствии со стандартами WorldSkills.

Экзамен состоял из двух модулей:

Модуль 1. Технологии анализа и защиты сетевого трафика, установка и конфигурирование.

Модуль 2. Технологии анализа и защиты сетевого трафика, компрометация, межсетевое взаимодействие и туннелирование.

Участники с помощью технологии виртуальных машин моделировали корпоративную сеть организации на двух филиалах в соответствии с заданной схемой, настраивали компоненты систем защиты.

Оценивали работы студентов независимые эксперты.

1

Получение новых компетенций в области защиты информации и защищенных компьютерных сетей. Приобретение навыков работы в системе защиты информации VipNET с учетом требований стандарта Ворлдскиллс «Корпоративная защита от внутренних угроз информационной безопасности», с совершенствованием профессиональных компетенций в рамках имеющейся квалификации, качественное изменение которых осуществляется в результате обучения: способность осуществлять и обосновывать выбор решений по использованию систем защиты информации от внутренних угроз DLP IWTM.Современные технологии в профессиональной сфере. Основы защиты информации от внутренних угроз информационной безопасности с использованием DLP-технологий.Установка, конфигурирование и устранение неисправностей в системе корпоративной защиты от внутренних угроз.Разработка политик безопасности, анализ выявленных инцидентов

Подать заявкуЗадать вопрос

  • Старт курса

    19.06.2023

  • Продолжительность

    1 неделя

  • Формат обучения

    Дистанционный

  • Документ

    Удостоверение о повышении квалификации НИУ ВШЭ

Стоимость и условия

  • Высшее или среднее профессиональное образование, высшее образование в процессе получения. Заявки на обучение принимаются от физических и юридических лиц

  • 48 000 рублей

    Подать заявкуЗадать вопрос

О программе

  • 01

    Основы информационной безопасности

  • 02

    Технологии Data Leakage Prevention (DLP)

  • 03

    DLP-система InfoWatch Traffic Monitor (IWTM)

  • 04

    Технологии агентского мониторинга

  • 05

    Политики безопасности

  • 06

    Анализ выявленных инцидентов

Планируемые результаты

После успешного прохождения курса Вы сможете приобрести и развить

  • Профессиональные компетенции в области защиты информации и защищенных компьютерных сетей

  • Степень обоснованности решений по использованию системы защиты информации от внутренних угроз DLP IWTM

  • Навыки проведения расследования инцидентов внутренней информационной безопасности

Для кого

Для работающих в области защиты информации и защищенных компьютерных сетей

  • для практикующих специалистов по информационной и компьютерной безопасности

  • для желающих скорректировать профессиональную траекторию

  • для педагогов университетов, школ, лицеев, гимназий

Формат обучения

  • Продолжительность общая в часах

    34 часа

  • Условия приема

    владение персональным компьютером на уровне пользователя; базовое знание сетевых технологий (Linux, Windows), стека протоколов TCP/IP; знание офисного программного обеспечения

  • Формат обучения

    Дистанционный

  • Состав группы

    Нормативная численность группы 5 человек

  • Язык обучения

    русский

  • Состав занятий

    5 дней очных дистанционных занятий в вечернее время МСК (20 академических часов) + самостоятельная работа (14 академических часов)

  • Итоговая работа

    Зачётная самостоятельная практическая работа

  • Даты проведения

    По мере комплектования групп

Документ об окончании

После успешного прохождения курса выдается удостоверение о повышении квалификации установленного НИУ ВШЭ образца

** В 2020 году НИУ ВШЭ занял первое место в рейтинге российских вузов по версии Forbes

Документ об окончании

Подать заявкуЗадать вопрос

Программа обучения

  • Современные технологии в профессиональной сфере. Основы защиты информации от внутренних угроз информационной безопасности с использованием DLP-технологий8 часов

    • Основы защиты корпоративной информации
    • Цели, задачи, системы, методы и средства защиты
    • Правовые основы. Ключевые алгоритмы и системы. Основные понятия. Безопасность информационных систем. Угрозы информационной безопасности. Источники угроз. Уязвимости. Риски. Атаки
    • Защита информации от внутренних угроз информационной безопасности. Выявление утечек с использованием технологии Data Leakage Prevention (DLP). Теория и практика применения DLP-систем
  • Установка, конфигурирование и устранение неисправностей в системе корпоративной защиты от внутренних угроз8 часов

    • Установка
      DLP IWTM в
      виртуальном окружении
    • Конфигурирование
      DLP IWTM.
      Режимы port mirroring и proxy
    • Исправление
      типовых неисправностей
  • Технологии агентского мониторинга8 часов

    • Назначение
      агентского мониторинга. Установка и настройка агентского мониторинга
    • Политики
      агентского мониторинга, особенности их настройки. Создание и проверка политик
  • Разработка политик безопасности, анализ выявленных инцидентов8 часов

    • Разработка
      и тестирование политик в системе DLP IWTM
    • Мониторинг
      трафика. Проверка применения

Преподаватель

Документы для зачисления

От физических лиц

  • Оригинал и копия паспорта или документа, заменяющего его, номер СНИЛС

    Оригинал и копия документа об изменении фамилии, имени, отчества (при необходимости)

  • Оригинал и копия документа об образовании и квалификации или справка об обучении для лиц, получающих высшее образование

  • Согласие на обработку персональных данных

Документы для зачисления

От юридических лиц

  • Заявочный лист от юридического лица

  • Оригинал и копия документа, на основании которого подписывается договор (доверенность, приказ)

  • Оригиналы и копии документов слушателей (согласно перечню для физических лиц)

Способы оплаты

  • Для физических лиц

    • используя кнопку «Онлайн-оплата» на этой странице
    • по платёжной квитанции, выставляемой на основе договора
  • Для юридических лиц

    • по счёту, выставляемому на основе договора
  • Онлайн-оплата

МИЭМ сегодня

  • История

    Московский институт электроники и математики (МИЭМ) был создан в 1962 году для подготовки инженерных кадров для радиоэлектронной и электронной промышленности страны. В 2012 году МИЭМ вошел в состав Национального исследовательского университета «Высшая школа экономики».

  • Профиль

    МИЭМ является одним из самых крупных подразделений Вышки, ее инженерным крылом. Здесь учатся будущие программисты, математики, инженеры-конструкторы, специалисты по компьютерной безопасности, электронике и робототехнике.

  • Потенциал

    МИЭМ — это около 300 преподавателей и сотрудников, 30 учебно-исследовательских лабораторий, 3 международные научные лаборатории, проектная модель обучения, ультрасовременный корпус, собственная цифровая среда.

Контакты

Ветров Владимир Алексеевич, менеджер по работе со слушателями

Описание задания

В компании «Демо Лаб» возникла необходимость внедрения DLP системы для лучшейзащиты разработок и предотвращения утечек прочей информации. Вам необходимо установить и настроить компоненты системы в соответствии с выданным заданием. Основными каналами потенциальной утечки данных являютсяэлектронная почта и различные интернет-ресурсы, если не указано иное.

Политики трафика могут быть проверены вручную или с помощью генератора событий, предоставляемым по запросу.

Серверные компоненты устанавливаются в виртуальной среде, сетевые интерфейсы настроены (кроме адреса DNS сервера на машинах).

Перед экзаменом должны быть подготовлены следующие виртуальные машины для работы (рекомендуется сделать нулевой Snapshot для быстрой подготовки к другим потокам), сеть настроена в режиме NAT (сеть NAT) или Bridge с DHCP, с доступом в интернет, но без доступа к машинам других участников экзамена:

  • AD и DNS сервер (контроллер домена), 1,5ГБ ОЗУ и выше, 2 ядра, статическая адресация с доступом в интернет,
  • DLP сервер установлен (но не настроен), активирована лицензия, 6ГБ ОЗУ и выше, 2 ядра,
  • Виртуальная машина для установки сервера агентского мониторинга, 2ГБ ОЗУ и выше, 2 ядра,
  • Виртуальные машины «нарушителей» (2 шт), 1,5ГБ ОЗУ и выше, 2 ядра.

В компанииразвернут домен со всеми сотрудниками с указанием ФИО, должности и контактов (demo.lab, должен быть развернут из эталонного, получить эталон можно по запросу).

Стоит отметить, что имена всех компьютеров (hostname) должны быть уникальными. При выполнении заданий можно пользоваться разрешенными справочными ресурсами в сети Интернет и документацией на компьютерах.

Все дистрибутивы должны находиться в каталоге, указанном в карточке задания. Все логины, пароли, сетевые настройки и прочее, относящееся к инфраструктуре площадки, должно быть указано в карточке задания.

При создании снимков экрана необходимо делать либо полный снимок экрана, либо целого окна.

Описание модуля 1:
Задание 1: Настройка контроллера домена

Для удобства работы рекомендуется создать подразделение «Test» в корневом каталоге оснастки «Пользователи и компьютеры» AD сервера.
Внутри созданного подразделения «Test» необходимо создать и настроить следующих доменных пользователей с соответствующими правами:
Логин: user1, пароль: xxXX1234, права пользователя домена
Логин: user2, пароль: xxXX1234, права пользователя домена
Логин: admin1, пароль:xxXX1234, права администратора домена
Логин: user3, пароль: xxXX1234, права пользователя домена
Логин: user4, пароль: xxXX1234, права пользователя домена

Задание 2: Настройка DLP сервера

DLP-сервер контроля сетевого трафика уже предустановлен, но не настроен.
Необходимо синхронизировать каталог пользователей и компьютеров LDAP с домена с помощью ранее созданного пользователя user4.
Для входа в веб-консоль необходимо настроить использование ранее созданногопользователя домена user3 с полными правами офицера безопасности и на администрирование системы, полный доступ на все области видимости.
Запишите IP-адреса, токен, логины и пароли от учетных записей, а также все прочиенестандартные данные (измененные вами) вашей системы в текстовом файле «отчет.txt» на рабочем столе компьютера.

Задание 3: Установка и настройка сервера агентского мониторинга

Необходимо ввестисервер в домен, после перезагрузки войти в систему от ранее созданного пользователя admin1 (важно). После входа в систему необходимо переместить введенный в домен компьютер в ранее созданное подразделение «Test» на домене.
Установить базу данных PostgreSQL или аналог или функциональный аналог с паролем суперпользователя xxXX1234.
Установить сервер агентского мониторинга с параметрами по умолчанию, подключившись к ранее созданной БД.
При установке сервера агентского мониторинга необходимо установить соединение сDLP-сервером по IP-адресу и токену, но можно сделать это и после установки. При установке настроить локального пользователя консоли управления: officer с паролем xxXX1234
Синхронизировать каталог пользователей и компьютеров с Active Directory или функциональным аналогом.
После синхронизации настроить беспарольный вход в консоль управления от ранее созданного доменного пользователя admin1, установить полный доступ к системе, установить все области видимости.
Проверить работоспособность входа в консоль управления без ввода пароля. Если сервер не введен в домен или работает от другого пользователя, данная опция работать не будет.

Задание 4: Установка агента мониторинга на машине нарушителя

Необходимо ввести клиентскую машину 1 в домен, после перезагрузки войти в систему от ранее созданного пользователя user1.
Необходимо ввести клиентскую машину 2 в домен, после перезагрузки войти в систему от ранее созданного пользователя user2.
После входа в систему необходимо переместить веденные в домен компьютеры в ранее созданное подразделение «Test» на домене.

Установить агент мониторинга:
На машину 1 и 2 с помощью задачи первичного распространения с сервера агентского мониторинга.
Ручная установка с помощью переноса на машину нарушителя пакета установки является некорректным выполнением задания

Описание модуля 2:
Задания выполняются только с помощью компонентов DLP системы или групповых политик (указано в задании). Все сценарии заданий (где применимо) необходимо воспроизвести и зафиксировать результат.
Называйте созданные вами разделы/политики/группы и т. п. в соответствии с заданием, например «Политика 1» или «Правило 1.2» и т. д., иначе проверка заданий может быть невозможна. Выполнение отдельных заданий необходимо подтвердить скриншотом (это всегда указывается отдельно).

Задание 1

Необходимо создать группe компьютеров: «DM», а также создать новую политику: «DM». Политик должна применяться на соответствующую группу. Компьютер 1 и 2 перенести в DM.

Следующие правила создаются в политике «DM».
Правило 1
Необходимо запретить пользоваться Microsoft Paint или аналог, так как участились случаи подделки печатей компании.

Правило 2
Необходимо запретить создание снимков экрана в приложении «Календарь».

Правило 3
Ограничить доступ к определенным облачным хранилищам (DropBox, Yandex Disk). Проверить работоспособность и зафиксировать выполнение

Правило 4
Необходимо запретить печать на сетевых принтерах.

Правило 5
Необходимо запретить запись файлов на Floppy disk, при этом оставить возможность считывания информации.

Правило 6
С учетом ранее созданной блокировки необходимо разрешить использование доверенного носителя информации.

Правило 7
Полностью запретить использование CD/DVD устройства для пользователя.

Правило 8
С учетом ранее выполненного запрета необходимо предоставить временный доступ для определенного устройства не определенное время для пользователя.
Зафиксировать этапы выдачи доступа и работоспособность скриншотами.

Описание модуля 3:
Создайте в DLP-системе политики безопасности согласно нижеперечисленным заданиям. Политики должны автоматически блокировать трафик и/или предупреждать о нарушении в соответствии с заданием. Способ, которым создана корректная политика, оставлен на усмотрение самого экзаменуемого.
При выявлении уязвимости DLP-система должна автоматически устанавливать уровень угрозы в соответствии с заданием. После создания всех политик может быть запущен автоматический «генератор трафика», который передаст поток данных, содержащих как утечки, так и легальную информацию.
При правильной настройке политики должны автоматически выявить (или блокировать) и маркировать инциденты безопасности. Не должно быть ложных срабатываний. Не должно быть неправильной маркировки. Должны быть выявлены все инциденты безопасности.
Для некоторых политик могут понадобиться дополнительные файлы, расположение которых можно узнать из карточки задания или у экспертов.
Выполнение отдельных заданий необходимо подтвердить скриншотом (это всегда указывается отдельно). Скриншоты необходимо сохранить в папке

«Модуль 3».
Скриншоты необходимо называть в соответствии с номером задания и типом задания (Например Политика 2, Задание 1–1 и т. д.)
Задания на разработку политик можно выполнять в любом порядке. Наиболее сложные политики находятся в конце.

При разработке политик стоит учитывать, что все политики трафика могут передаваться как через веб-сообщения, так и через почтовые сообщения. В случае, если данный пункт не соблюден, то проверка заданий может быть невозможной.
Списки сотрудников, занимаемые позиции и отделы сотрудников представлены в разделе «Персоны» по результатам LDAP-синхронизации.

Список тегов для политик:
Политика 1, Политика 2, Политика 3, …

Задание 1
Необходимо выключить или удалить стандартные политики и отключить стандартные каталоги объектов защиты.

Политика 1
В связи с тем, что компания является оператором обработки персональных данных, необходимо запретить всем сотрудникам отправлять документы, содержащие информацию о паспортных данных за пределы компании. Отдел (VIP) может отправлять файлы без ограничений.

Вердикт: разрешить Уровеньнарушения: низкий Тег: Политика 1

Политика 2
Для контроля за движением документов необходимо вести наблюдение за передачей шаблона документа за пределы компании. Стоит учесть, что содержимое документа может изменяться в пределах 70%.

Вердикт: разрешить Уровеньнарушения: низкий Тег: Политика 2

Политика 3
У генерального директора компании недавно появился котик и его фото утекло в сеть компании. Теперь сотрудники обмениваются смешными картинками с подписями и масками внутри компании и выкладывают их в социальные сети. Директор решил, что его котик вызвал снижение качества работы сотрудников из-за повышенной милоты картинок и хочетзапретить обмен фотографией котика. Необходимо запретить обмен фотографией.

Вердикт: блокировать Уровеньнарушения: низкий Тег: Политика 3

Политика 4
Необходимо отслеживать документы, содержащие печать компании всем сотрудникам, кроме отдела (по вариантам) и определенного сотрудника. Они могут обмениватьсядокументами внутри и за пределами компании без контроля.

Вердикт: разрешить Уровеньнарушения: низкий Тег: Политика 4

Политика 5
Сотрудники заподозрены в сливе баз данных клиентов. Необходимо настроить мониторинг выгрузок из БД для контроля движения данных из базы данных страховых компаний только при отправке из определенного отдела, для остальных контролировать не нужно.
Критичными данными в выгрузке являются определенные поля и в 1 документе присутствует более 1 строчки. Для настройки используйте файл примера.

Вердикт: разрешить

Уровень нарушения: средний Тег: Политика 5

Политика 6
Пользователи стали часто обмениваться ссылками и файлами, в связи с этим необходимо блокировать передачу (а где это невозможно — просто контролировать) файлов, например формата.mp4 и ссылок определенного формата (содержит уникальнуюпоследовательность, например urlname). Ложных срабатываний быть не должно.

Вердикт: Заблокировать Уровеньнарушения: средний Тег: Политика 6

Описание модуля 4:
Задание 1: Виджеты

Создайте в сводке 4 виджета:
1. Выборка по событиям за период
2. Выборка по политикам с технологиями за период
3. Статистика за период
4. По нарушителям за период

Задание 2
Необходимо создать виджет отображающий события определенного уровня (Низкий, средний.) за период.

Профессия – Специалист по защите информации

Общая информация

Информационная безопасность (англ. Information Security) — практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации.

В основе информационной безопасности лежит деятельность по защите информации — обеспечению её конфиденциальности, доступности и целостности, а также недопущению какой-либо компрометации в критической ситуации. К таким ситуациям относятся природные, техногенные и социальные катастрофы, компьютерные сбои, физическое похищение и тому подобные явления. В то время, как делопроизводство большинства организаций в мире до сих пор основано на бумажных документах, требующих соответствующих мер обеспечения информационной безопасности, наблюдается неуклонный рост числа инициатив по внедрению цифровых технологий на предприятиях, что влечёт за собой привлечение специалистов по безопасности информационных технологий (ИТ) для защиты информации. Эти специалисты обеспечивают информационную безопасность технологии (в большинстве случаев — какой-либо разновидности компьютерных систем). Крупнейшие предприятия и организации, в силу жизненной важности и ценности информации, нанимают специалистов по информационной безопасности себе в штат. В их задачи входит обезопасить все технологии от вредоносных кибератак, зачастую нацеленных на похищение важной конфиденциальной информации или на перехват управления внутренними системами организации.

Содержание труда

Информационная безопасность, как сфера занятости, значительно развилась и выросла в последние годы. В ней возникло множество профессиональных специализаций, например, таких, как безопасность сетей и связанной инфраструктуры, защиты программного обеспечения и баз данных, аудит информационных систем, планирование непрерывности бизнеса, выявление электронных записей и компьютерная криминалистика. Профессионалы информационной безопасности имеют весьма стабильную занятость и высокий спрос на рынке труда.

В обязанности специалиста по защите информации входят:

  • Выполнение сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик, соблюдения государственной тайны
  • Проводить сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.
  • Анализ существующих методов и средств, применяемых для контроля и защиты информации, и разработка предложения по их совершенствованию и повышению эффективности этой защиты.
  • Участие в обследовании объектов защиты, их аттестации и категорировании.

Таким образом, основная цель деятельности специалиста по защите информации – анализ состояния и планирование хозяйственной деятельности предприятия.

Условия труда: специалист по защите информации работает в комфортных условиях, в помещении, рабочая поза сидя. При необходимости, например при монтаже оборудования, работы проводят вне помещения, на открытом воздухе. Специалисты используют персональный компьютер с возможностью выхода в Интернет, другую вычислительную технику, сетевое оборудование, технические средства получения, обработки, передачи, отображения и хранения информации. Рабочее место должно быть хорошо освещено, иметь возможность для регулярного проветривания. Специальной формы не предусмотрено.

Возможные факторы психофизической напряженности в работе:

  • повышенная моральная ответственность;
  • большая нагрузка на зрение;
  • влияние на здоровье вредных факторов, связанных с электромагнитными полями (ЭМП), с ультразвуком и инфра­звуком; вибрациями.

Требования профессии

К личностным способностям и качествам:

  • креативность, творческое мышление;
  • хорошо развитое внимание (такие его параметры как объем, распределение и концентрация);
  • хорошая память (в особенности словесно-логическая);
  • системность и гибкость мышления, аналитическое мышление;
  • нацеленность на результат;
  • высокая самомотивация на освоение новых знаний;
  • организованность;
  • высокая эмоциональная устойчивость;
  • коммуникабельность, умение работать в команде.

К профессиональным знаниям и навыкам:

Квалифицированный специалист по защите информации должен знать:

  • законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;
  • специализацию предприятия и особенности его деятельности;
  • технологию производства в отрасли;
  • оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации;
  • систему организации комплексной защиты информации, действующей в отрасли;
  • методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки;
  • методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны;
  • технические средства контроля и защиты информации, перспективы и направления их совершенствования;
  • методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;
  • достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;

Квалифицированный специалист по защите информации должен уметь:

  • применять системный подход к обеспечению информационной безопасности в различных сферах деятельности;
  • решать задачи периодичности и эквивалентности для линейных рекуррентных последовательностей и конечных автоматов;
  • применять аппарат производящих функций и рекуррентных последовательностей для решения перечислительных задач;
  • проводить анализ автоматизированных систем обеспечения информационной безопасности;
  • разрабатывать модели и политику безопасности, используя известные подходы, методы, средства и теоретические основы;
  • применять стандарты по оценке защищенных систем при анализе и проектировании систем защиты информации в автоматизированных системах;
  • реализовывать системы защиты информации в автоматизированных системах в соответствии со стандартами по оценке защищенных систем;
  • применять криптографические методы, необходимые для реализации систем защиты информации;
  • проводить дешифрование простейших шифров, строить математические модели шифров и открытых текстов;
  • практически решать задачи защиты программ и данных: определять и измерять параметры опасных сигналов для технических каналов утечки информации, определять эффективность защиты технических средств от утечки информации, организовывать и проводить мероприятия технического контроля в различных сферах деятельности;
  • применять основные организационные меры обеспечения информационной безопасности в конкретной сфере деятельности;
  • использовать правовые акты в области информационной безопасности в конкретной сфере деятельности.

К допрофессиональному образованию необходимы знания по математике, физике, русскому языку, обществознанию, иностранному языку в рамках школьной программы.

К профессиональному образованию: высшее или среднее профессиональное образование.

Родственные профессии

Криптограф, системный администратор.

Где обучают

ГАПОУ ПО «Пензенский колледж информационных и промышленных технологий (ИТ-колледж)»

Понравилась статья? Поделить с друзьями:

Новое и интересное на сайте:

  • Демонстрационный экзамен компьютерные сети
  • Демонстрационный экзамен коммерция по отраслям
  • Демонстрационный экзамен кибербезопасность
  • Демонстрационный экзамен кас 7
  • Демонстрационный экзамен картинки

  • Добавить комментарий

    ;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: